亚信安全科技股份有限公司是中国领先的网络安全软件厂商,于2015年由亚信集团与全球信息安全领导者趋势科技的中国业务合并而成。公司深度践行“安全定义边界”的发展理念,专注于云与大数据的安全防护领域。

OfficeScan
公司介绍:
产品详情
在数字化浪潮中,企业的终端设备(PC、服务器)已成为业务运营的核心载体,也是网络攻击的首要目标。面对日益隐蔽的高级威胁、勒索软件和内部风险,传统的、分散的端点防护手段显得力不从心。亚信安全防毒墙网络版(OfficeScan)正是为解决这一挑战而生的企业级终端安全解决方案。它超越了传统的“防病毒”范畴,演进为一个集防病毒、漏洞防护、行为监控、终端管理于一体的 “统一端点安全平台”。
一、 核心定位:从“病毒查杀”到“主动防御”的演进
OfficeScan的核心定位是成为企业内网终端的统一安全管理和响应中心。其设计理念实现了三大转变:
- 从孤立到统一:将终端防护、漏洞修补、设备管控、威胁响应等过去需要多个独立产品完成的功能,整合在一个管理控制台中,实现“一个平台,全面防护”。
- 从被动到主动:不仅依赖特征码进行事后查杀,更强调通过行为分析、漏洞利用缓解等技术,在恶意代码执行前或造成破坏前进行阻断,实现“御敌于国门之外”。
- 从单点到全局:通过集中管理平台,安全管理员可以对企业内部成千上万的终端实施统一的安全策略、监控全局威胁态势,并快速响应安全事件。
二、 系统架构:集中管控,分层防护
OfficeScan采用经典的“中心-端点”分布式架构,其逻辑架构如下图所示(您可以想象一张图,包含以下三个层次):
(图片描述:一张三层架构图。最上层是“集中管理平台”,中间层是“服务器组件”,底层是“各类终端”。箭头从底层指向中层再指向上层,表示数据上报;箭头从上層指向中层再到底层,表示策略下发。)
- 集中管理平台(管理中心):
- 这是整个体系的“大脑”,通常部署在企业的数据中心。管理员通过Web浏览器访问一个统一的控制台。
- 功能:负责制定全局安全策略(如病毒扫描策略、软件安装黑名单、外设管控策略)、监控所有终端的安全状态、部署系统补丁、生成全面的安全报表和审计日志。
- 价值:提供全局视角,极大简化了大规模终端的安全运维管理复杂度。
- 服务器组件(关键枢纽):
- 根据网络规模,可以部署多台服务器作为中继或负载均衡器。
- 功能:负责与终端代理进行通信,向下分发策略和病毒库更新,向上收集终端的安全日志和事件。
- 价值:优化网络流量,避免所有终端直接连接中心服务器造成的单点瓶颈,特别适合跨地域的大型企业。
- 终端代理(安全卫士):
- 一个轻量级的软件程序,安装在需要保护的每一台Windows、Linux或macOS终端上。
- 功能:它是安全策略的最终执行者,实时监控本机的文件、网络、注册表等行为,并向服务器报告安全状态。
- 价值:提供最前沿的实时保护,且对终端用户的影响极小。
三、 核心防护功能详解
1. 多层病毒与恶意软件防护
这是OfficeScan的基石能力,构建了由外到内的纵深防御体系。
- 传统特征码扫描:基于庞大的病毒特征库,对已知威胁进行精准、高效的检测和清除。亚信安全依托其全球威胁情报网络,确保病毒库的及时更新。
- 启发式分析与基因识别:对于未知病毒或变种,通过分析代码结构、行为模式等特征,识别出恶意软件家族的共同“基因”,实现主动防御。
- 云查杀:当终端遇到可疑文件时,可将其哈希值或样本快速上传至亚信安全的云安全网络进行即时鉴定,利用云端强大的计算能力和更全面的威胁情报做出判断,极大提升了响应速度和检测率。
2. 漏洞利用防护
这是应对高级持续性威胁(APT)和勒索软件的关键技术。OfficeScan并不直接修补系统漏洞,而是在漏洞被攻击者利用时进行拦截。
- 工作原理:监控常用应用程序(如Office、浏览器、PDF阅读器)的进程行为。当攻击者试图利用漏洞执行恶意代码时(如进行堆喷射、返回导向编程等),该技术能检测到异常的内存操作指令序列,并立即终止恶意进程,从而阻止漏洞利用成功。
- 价值:在系统补丁发布和部署的“时间窗口期”内,提供至关重要的“虚拟补丁”能力,有效防御0day攻击。
3. 终端检测与响应
EDR是现代端点安全的标志性功能。OfficeScan的EDR能力提供了高级威胁的“事后洞察”手段。
- 全量行为记录:持续记录终端上的进程创建、文件操作、网络连接、注册表修改等大量低级别事件。
- 攻击链可视化:当发生安全事件时,管理员可以回溯溯源,清晰地看到攻击的完整链条:从初始入侵、横向移动到数据窃取,每一步都一目了然。
- 威胁狩猎:安全分析师可以主动在终端数据中搜索特定的攻击指标,从而发现潜伏的威胁。
4. 终端系统管控与合规性检查
此功能将安全与管理相结合,从源头减少风险面。
- 外设管控:可精细控制USB存储、光驱、蓝牙、Wi-Fi等设备的使用权限,防止数据通过外设泄露。
- 软件管理:可制定软件安装黑名单/白名单,禁止员工安装非授权的或存在风险的软件。
- 合规性检查:自动检查终端是否符合企业安全基线,如密码策略是否复杂、防火墙是否开启、是否安装了不必要的服务等,对不合规的终端进行告警或隔离。
四、 核心优势总结
- 一体化平台:降低采购、部署、学习和运维的成本,提供一致的安全体验。
- 强大的勒索软件防护:结合漏洞利用防护、行为监控和云查杀,构建了针对勒索软件的专项防御体系。
- 集中化管理:极大提升了大型企业终端安全管理的效率和可视性。
- 性能优化:终端代理经过深度优化,资源占用低,避免影响员工工作效率。
五、 典型应用场景
- 大型企业办公网安全防护:为数千乃至数万员工的办公电脑提供统一、高效的安全防护和管理。
- 分支机构安全统管:通过分布式服务器架构,轻松实现对所有分支机构的终端进行集中策略下发和状态监控。
- 应对等保/关保合规要求:提供必要的终端安全审计、管控和日志记录功能,满足国家网络安全等级保护制度和国家关键信息基础设施安全保护条例的要求。
总结
亚信安全防毒墙网络版(OfficeScan)是一款成熟、稳健且不断进化的企业级终端安全平台。它成功地将传统防病毒与现代的主动防御、威胁检测与响应、终端管理能力深度融合,为企业构建了从“预防”到“检测”再到“响应”的完整安全闭环。在终端威胁日益复杂的今天,部署这样一套集中化、智能化的终端安全解决方案,是企业保障核心数据资产、实现业务连续性的战略性选择。
点击链接,了解更多产品详情:
登录后查看
案例介绍
版权/专利









